• · Переглядає 1 шукач
The Gravity Agency

Information security manager (PSI DSS)

  • The Gravity Agency , Агенція
    • Дистанційна робота
    • Повна зайнятість

    Про вакансію

    Шукаємо Information Security Specialist для нашого партнера Paysation.

    Paysation — продуктова компанія, яка розробляє власний payment gateway та рішення у сфері антифроду й платіжної інфраструктури для e-commerce. Компанія працює з клієнтами на ринках Європи та США.

    Ми шукаємо фахівця, який стане ключовим експертом із напряму інформаційної безпеки та відповідності вимогам PCI DSS, допоможе будувати та вдосконалювати процеси безпеки, а також розвивати цей напрям усередині компанії.

    Що буде у ваших задачах:

    • забезпечення відповідності компанії вимогам PCI DSS;
    • визначення та підтримка меж Cardholder Data Environment (CDE); підготовка
    • компанії до аудитів PCI DSS та взаємодія з QSA;
    • розробка, впровадження й актуалізація політик інформаційної безпеки;
    • побудова процесів моніторингу інформаційної безпеки;
    • організація та контроль проведення security-сканувань;
    • управління вразливостями та контроль їх усунення;
    • проведення оцінки ризиків і gap-аналізів;
    • розробка та підтримка плану реагування на інциденти інформаційної
    • безпеки, зокрема пов’язаних із компрометацією платіжних даних;
    • аналіз архітектурних рішень із точки зору безпеки;
    • співпраця з DevOps та Engineering-командами для інтеграції вимог безпеки в інфраструктуру;
    • взаємодія із зовнішніми аудиторами та сертифікаційними органами;
    • проведення внутрішніх консультацій або навчань із питань інформаційної безпеки за потреби.

    Що ми очікуємо:

    • від 4 років досвіду у сфері Information Security;
    • практичний досвід роботи з вимогами PCI DSS;
    • глибоке розуміння принципів інформаційної безпеки: IAM, encryption, key management, network segmentation, logging, monitoring;
    • досвід роботи з хмарною інфраструктурою (AWS буде перевагою);
    • досвід управління ризиками, вразливостями та реагування на інциденти;
    • розуміння стандартів ISO 27001, SOC 2, NIST буде плюсом;
    • вміння трансформувати вимоги стандартів у практичні процеси, документацію та внутрішні політики.

    Буде перевагою:

    • сертифікації з інформаційної безпеки: CISSP, CISM, PCI ISA/PCIP або еквівалентні;
    • досвід роботи у сфері платежів / фінтеху або інших регульованих галузях;
    • практичний досвід використання Infrastructure as Code та забезпечення безпеки CI/CD (policy-as-code, сканування IaC, керування секретами);
    • досвід моделювання загроз (Threat Modeling) та впровадження практик Secure SDLC;
    • навички написання скриптів (Python/Bash) для автоматизації збору доказів відповідності та перевірок.

    Компанія пропонує:

    • можливість стати ключовим експертом із Information Security та впливати на розвиток напряму безпеки в компанії;
    • оплачувана відпустка та лікарняний;
    • 50% компенсації курсів іноземної мови, спорту, психологічних консультацій та медстрахування;
    • віддалений формат роботи.

    Вимоги до кандидата

    • Досвід роботи від 2 років. Вища освіта.
    • Python
    • BASH
    • AWS
    • Аналіз даних
    • Ризик-менеджмент
    • Знання стандартів ISO
    • Оцінка ризиків
    Показати всі навичкиЗгорнути навички

    Схожі вакансії

    Усі схожі вакансії

    Статистика зарплат